Merhaba arkadaşlar evinizdeki bilgisayarınızı kendinizden başka biriyle paylaşmak istemezsiniz değilmi bunlar gerek kardeşleriniz, gerek anne ve babanız, gerekse eşiniz olabilir :D
Hemen masaüstüne sağ tıklayarak kısayol oluştur diyoruz ve aşağıdaki parametreyi giriyoruz...
İleri diyoruz ve bizden bir dosya adı belirlemizi istiyor...Dosya adını Internet Explorer.exe yapıyoruz...Bütün bu adımları izledikten sonra masaüstünde kısayol oluşmuş olmalı ama ikon oldukça banâl yani kimse böle b.ktan bişeye tıklamaz kaldı ki mouse imlecini bile üzerinde gezdirmek istemez...Eee ne yapabiliriz? Evet evet, simgeyi değiştirebiliriz ;)
Yanda görülen şekilde ikonuda belirledik artık geriye masaüstünden gerçek internet explorer'ı kaldırmak ve yerine bunu koymak gerekiyor...
shutdown -s -t 0 parametresi windows'u kapatmaya yarar herhangi bir zararı yoktur sadece işin kısayola dökülmüş hali...
Lisede bilgisayar laboratuvarında denemiştim sırasıyla bütün bilgisayarlara 1'er dakikalık aralarla oturarak hepsine döşedim ve bir köşeye çekilip çaresizce internete girmeye çalışanları ama windows'un kapatıldığını görünce "Hocaaammm bu bilgisayarlara virüs girmişşşş...!" diye bağırarak hocayı çileden çıkaran sınıf arkadaşlarımı izledim halâ aklıma geldikçe gülerim ^^
Ve ne mi oldu? Sayemde bütün laboratuvarın bilgisayarları format yedi muHAhahAaA ^^
6 MySQL Injection Show :)
Yazar
serdaR
on
21 Nisan 2009
Etiketler :
Bilgi Guvenligi
,
Güvenlik
,
Hack
,
MySQL Injection RFI
,
Remote File Include
,
SQL Injection
,
Tutorial
,
Video

SQL Injection'a yeni başladığım günden bu yana geçen sürede anladım ki bir siteye SQL Injection uygulamak gerçekten bir sanat ve çok zevkli bir iş :) Eğer içinizde biraz keşfetme ve hırs duygusu varsa çok büyük işler yapabilirsiniz...
Videoyu biraz açıklayacak olursam, online kitap satışı yapan bir siteyi hedef aldım...Açıkçası başta siteye shell sokmak aklımdan geçmedi, ilk önce mysql injection uygulayarak tüm adminlerin bilgilerini aldım tabi bunun yanında şansımın yaver gitmesiyle birçok e-mail hatta bir host+domain bile elime geçti :) Ama en küçük bir veri kaybına yada hesaba el koyma gibi birşey yapmadım.Benimkisi sadece yapabileceklerimi görme egosu galiba...
Aradan kısa bir zaman geçince aklıma birşey takıldı milw0rm'de "Rooting a linux box via MySQL Injection" adlı bir video izlemiştim çok ilgimi çeken bir videoydu videodaki yönteme ara ara göz gezdirdiğim SQL injection cheat sheet yazılarından aşinaydım...Ama herhangi bir siteye uygulamak açıkçası nasip olmamıştı :) Neden olmasın diyerek load_file() fonksiyonunu kullandım ve başarıyla çalıştı...Daha sonra önem taşıyan bazı site dosyalarını okudum...Ardından basit bir rfi açığı yaratarak işi bitirdim...Serverda yeni bir kernel kullandıkları için uygun local root exploiti bulamadım dolayısıyla root olamadım...Zaten 2 site barınıyordu işte onlar :P
http://www.zone-h.org/mirror/id/8776609
http://www.zone-h.org/mirror/id/8788915
- Videodaki Araçlar:
- Video Download:
Lütfen Kaynak Göstererek Kullanınız! /UsluBey
4 Türkler Zone-h'yi Fethetti
Yazar
serdaR
on
16 Nisan 2009
Ondan bundan düşme serverlardaki b.oktan sitelere atılan amaçsız indexler, indexlerde yer alan küfürler, hakaretler zone-h nin kalitesini ayaklar altına alıyor bence...Yabancılarda haklı aslında adamlar baktı türklerin işi gücü yok sabah akşam zone kasıyor "Lanet olsun be! Alın sizin olsun!" der gibi ellerini ayaklarını çektiler siteden :D
2 satır kod bilmeyen ama r57, c99 listpathlerle yeşil perm arayarak site hacklemekle gün geçiren her türk genci hacker oldum derse bilişim yönünde pekde iyi bir geleceğe sahip olamayacağımız kesin...
Saygılarımla gözlerinizden öperim...
/UsluBey
/UsluBey